Prompt Injection Agent Security Persistent Memory System Vulnerability
摘要

现代代理系统通过记忆、文件系统等持久化状态,将 LLM 从无会话限制助手转变为有状态系统,这根本性地扩大了提示注入的攻击面。本文受 Web 系统中存储型跨站脚本攻击启发,提出“跨会话存储提示注入”概念,即恶意注入可 persist 于系统状态并长期影响后续执行。研究形式化了该威胁,构建了分类体系、基准测试及沙盒工具包,定量评估了不同模型与持久化通道下的攻击风险。结果表明,持久性使提示注入从短暂的模型级威胁转变为嵌入代理执行状态的长期系统级漏洞。

AI 推荐理由

论文核心研究 Agent 跨会话记忆机制中的持久化注入攻击,直接关联记忆架构安全。

研究机构
中国科学院信息工程研究所 中国科学院大学网络空间安全学院
论文信息
作者 Yuanbo Xie, Tianyun Liu, Yingjie Zhang, Suchen Liu, Yulin Li et al.
发布日期 2026-06-03
arXiv ID 2606.04425
相关性评分 9/10 (高度相关)